SCIM Provisioning
SCIM mit OneLogin
Gleicht Mitarbeitendeneinträge automatisch mit den Benutzern aus OneLogin ab. Die Einrichtung ist in wenigen Schritten erledigt. Name, E-Mail-Adresse, Position und Abteilung werden von selbst übernommen — es gibt keine Schalter für einzelne Felder. Standort und Vorgesetzte werden aus SCIM nicht gelesen.
Synchronisiert alle ca. 40 Minuten
Einrichtungsanleitung (17 Schritte)
1
Bei OneLogin anmelden
Öffnen Sie Ihr OneLogin-Administrationsportal und melden Sie sich an.

2
Neue Anwendung hinzufügen
Klicken Sie auf „Applications“ und dann auf „Add App“.

3
Nach der SCIM-App suchen
Suchen Sie nach „SCIM Provisioner with SAML (SCIM v2 Core)“ und wählen Sie den Eintrag aus.

4
Anwendung benennen und speichern
Vergeben Sie einen Namen (etwa „AssetNode SCIM“) und klicken Sie auf „Save“. Eine Fehlermeldung im Anschluss können Sie bedenkenlos ignorieren.

5
Reiter Parameters öffnen
Klicken Sie in der linken Menüleiste auf „Parameters“.

6
Parameter „name“ anlegen
Klicken Sie auf das „+“, um einen Parameter anzulegen. Tragen Sie unter Field Name „name“ ein und klicken Sie auf „Save“. Suchen Sie anschließend im Auswahlfeld Value nach „Name“, wählen Sie den Eintrag aus und klicken Sie auf „Save“.


7
Parameter „title“ anlegen
Legen Sie einen weiteren Parameter mit dem Field Name „title“ an. Suchen Sie im Auswahlfeld Value nach „Title“, wählen Sie den Eintrag aus und klicken Sie auf „Save“.


8
Parameter „department“ anlegen
Legen Sie einen weiteren Parameter mit dem Field Name „department“ an. Suchen Sie im Auswahlfeld Value nach „Department“, wählen Sie den Eintrag aus und klicken Sie auf „Save“.


9
Parameter speichern
Klicken Sie oben rechts auf „Save“, um alle Parameterzuordnungen zu sichern.

10
SCIM-Verbindung konfigurieren
Klicken Sie in der linken Menüleiste auf „Configuration“. Kopieren Sie „SCIM Endpunkt“ und „Bearer-Token“ aus Ihren AssetNode-Kontoeinstellungen (Bereich SCIM 2.0) und tragen Sie beides in die Felder „SCIM Base URL“ und „SCIM Bearer Token“ ein.


11
SCIM JSON Template einfügen
Scrollen Sie nach unten und fügen Sie das SCIM JSON Template in das Feld „SCIM JSON Template“ ein.

12
API-Verbindung aktivieren
Scrollen Sie wieder nach oben und klicken Sie auf „Enable“, um die SCIM-Verbindung zu aktivieren.

13
Konfiguration speichern
Klicken Sie oben rechts auf „Save“.

14
Provisioning konfigurieren
Klicken Sie in der linken Menüleiste auf „Provisioning“. Setzen Sie den Haken bei „Enable Provisioning“. Entfernen Sie die Haken bei „Create user“, „Delete user“ und „Update user“. Stellen Sie das Auswahlfeld für die Löschung auf „Suspend“. Klicken Sie auf „Save“.

15
Benutzer zum Zuweisen auswählen
Klicken Sie in der oberen Menüleiste auf „Users“ und wählen Sie einen Benutzer aus, den Sie der App hinzufügen möchten.


16
Benutzer der Anwendung hinzufügen
Klicken Sie auf „Applications“ und dann auf die Schaltfläche „+“. Wählen Sie die eben angelegte App (AssetNode SCIM), klicken Sie auf „Continue“ und anschließend auf „Save“.



17
Bereitstellung prüfen
Der Benutzer ist nun bereitgestellt und der App zugeordnet. Wiederholen Sie die Zuweisung für alle Benutzer, die Sie als Mitarbeitende übernehmen möchten.


Nach der Einrichtung
- Abteilungen kommen mit dem Benutzer mit. Lassen Sie „Erstellen Sie automatisch Abteilungen aus bereitgestellten Benutzern“ unter Einstellungen → Integrationen → SCIM 2.0 eingeschaltet, sonst wird eine von OneLogin gemeldete Abteilung, die AssetNode noch nicht kennt, verworfen statt angelegt.
- Übernommen werden Name, E-Mail-Adresse, Position und Abteilung. Standort und Vorgesetzte werden aus SCIM nicht gelesen.
- Damit die Abteilung der Mitarbeitenden übernommen wird, aktivieren Sie in Ihren AssetNode-SCIM-Einstellungen „Set employee department info from Identity Provider“.
- Entfernen Sie einen Benutzer aus OneLogin, wird er in AssetNode als „Archiviert“ markiert und nicht gelöscht — möglicherweise sind ihm noch Assets zugewiesen.